taxassessment.cyou
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de taxassessment.cyou
Le domaine taxassessment.cyou semble se présenter comme un portail d’avis liés à la fiscalité, en utilisant le titre de page « Tax Assessment and Penalty Notice - Inland Revenue Authority of Singapore (IRAS). » D’après la capture d’écran et les métadonnées, le site est conçu pour ressembler à une communication officielle du gouvernement concernant l’évaluation fiscale, la conformité et les pénalités.
Cependant, le domaine lui-même ne semble pas être un domaine officiel du gouvernement de Singapour. La page fait référence à des domaines légitimes liés à IRAS et utilise une image de marque et un langage de style gouvernemental, ce qui peut indiquer une tentative d’imiter une autorité fiscale du secteur public. D’après le contenu disponible, le site semble viser à amener les visiteurs à faire confiance à un document ou à un téléchargement associé à un prétendu avis fiscal.
Évaluation de sécurité de taxassessment.cyou
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme du phishing ou malveillant. Le contenu de la page imite également de près l’Inland Revenue Authority of Singapore, tout en opérant depuis un domaine .cyou sans lien plutôt que depuis une adresse web officielle du gouvernement. Cette combinaison peut indiquer une page d’imitation destinée à tromper les visiteurs.
Le contexte supplémentaire de l’analyse accroît les inquiétudes. Le domaine est très récent, avec 27 jours d’ancienneté, n’a pas de classement de trafic établi et comprend des ressources liées suspectes telles que des fichiers image et un fichier VHDX téléchargeable qui ont été signalés de manière heuristique lors de l’analyse de malware. Bien que les principales bases de données de menaces présentées ici aient été pour la plupart exemptes d’alertes au moment de cette analyse, un fournisseur de liste noire a bien répertorié le domaine, et les résultats propres dans certaines bases de données ne l’emportent pas sur le consensus plus large de phishing multi-moteur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en septembre 2026 et est servi en HTTPS depuis un serveur web nginx. Il se résout vers l’adresse IP 38.76.161.218 et semble être hébergé par HONGKONG CLOUD NETWORK TECHNOLOGY CO., LIMITED à Kwai Chung, Hong Kong. DNSSEC n’est pas activé, et le domaine utilise une infrastructure DNS partagée.
Du point de vue du risque technique, les préoccupations les plus notables sont l’enregistrement très récent du domaine, le statut DNSSEC non signé et la présence de ressources liées suspectes, notamment un fichier .vhdx. Un certificat valide confirme uniquement un transport chiffré vers le serveur au moment de la connexion ; il ne vérifie pas à lui seul que le site est digne de confiance ou officiellement affilié à l’organisation qu’il prétend représenter.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?